xorg-x11-server-Xwayland-21.1.3-15.el8

エラータID: AXSA:2024-8302:02

リリース日: 
2024/06/17 Monday - 17:49
題名: 
xorg-x11-server-Xwayland-21.1.3-15.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- X.Org の Xi/xiproperty.c の XIChangeDeviceProperty() 関数
および randr/rrproperty.c の RRChangeOutputProperty() 関数
には、ヒープ領域の範囲外書き込みの問題があるため、ローカル
の攻撃者により、特権の昇格、およびサービス拒否攻撃を可能
とする脆弱性が存在します。(CVE-2023-5367)

- X.Org には、メモリ領域の範囲外読み取りおよび書き込みの
問題があるため、ローカルの攻撃者により、タッチパッドから
マウス操作への遷移など、XKB ボタンのアクションのクエリ
または変更を伴う操作を介して、特権昇格、および任意の
コードの実行を可能とする脆弱性が存在します。
(CVE-2023-6377)

- X.Org には、整数オーバーフローの問題があるため、リモート
の攻撃者により、巧妙に細工された RRChangeProviderProperty
および RRChangeOutputProperty のリクエストを介して、情報
の漏洩を可能とする脆弱性が存在します。(CVE-2023-6478)

- X.Org の Xserver には、X11 プロトコル上許容されている
マウスボタン数よりも少ないボタン数分のメモリ領域しか
確保していないことに起因するヒープ領域のオーバーフロー
の問題があるため、ローカルの攻撃者により、細工された
DeviceFocusEvent もしくは XIQueryPointer メッセージを
介して、メモリ破壊、およびサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2023-6816)

- X.Org には、メモリ領域の範囲外アクセスの問題があるため、
リモートの攻撃者により、同期グラブ処理によってフリーズ
させたデバイスを他のマスターデバイスに接続することを
介して、SSH プロトコルによる X11 転送環境下での任意の
コードの実行、およびサービス拒否攻撃 (アプリケーション
のクラッシュ) を可能とする脆弱性が存在します。
(CVE-2024-0229)

- X.Org には、XACE フック処理の呼び出しの欠落により
GLX PBuffer の生成時にラベルを付与しない問題があるため、
ローカルの攻撃者により、対象のバッファーにアクセスする
ための GetGeometry などのリクエストの発行や、対象の
バッファーにアクセスする別のリソースの作成などを介して、
サービス拒否攻撃 (クラッシュの発生) を可能とする脆弱性
が存在します。(CVE-2024-0408)

- X.Org の Xephyr および Xwayland のマウスカーソルの生成
処理には、誤ったキーで内部データを生成してしまう問題が
あるため、ローカルの攻撃者により、SELinux のコンテキスト
の破壊を可能とする脆弱性が存在します。(CVE-2024-0409)

- X.Org の XISendDeviceHierarchyEvent() 関数には、ヒープ
領域に割り当てられてた配列のオーバーフローの問題がある
ため、ローカルの攻撃者により、xXIHierarchyInfo 構造体に
新しいデバイス ID を追加することを介して、任意のコード
の実行、およびサービス拒否攻撃 (アプリケーションの
クラッシュ) を可能とする脆弱性が存在します。
(CVE-2024-21885)

- X.Org の DisableDevice() 関数には、ヒープ領域のバッファー
オーバーフローの問題があるため、リモートの攻撃者により、
SSH プロトコルを用いた X11 転送環境下での任意のコード
の実行、およびサービス拒否攻撃 (アプリケーションの
クラッシュ) を可能とする脆弱性が存在します。
(CVE-2024-21886)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. xorg-x11-server-Xwayland-21.1.3-15.el8.src.rpm
    MD5: 0677901a24faf4e601a097ffdad8ae9f
    SHA-256: bc5630b28a638df0c07a7d25252a1a90df4d2bb91df04d9967703a3a29448404
    Size: 1.25 MB

Asianux Server 8 for x86_64
  1. xorg-x11-server-Xwayland-21.1.3-15.el8.x86_64.rpm
    MD5: 4664d43752c951f960986c49a829c967
    SHA-256: 013f3ef73f0fe7da3e8523692c44469be7e419299691f431d085876cf0438971
    Size: 965.46 kB